PDA

Просмотр полной версии : Microsoft отказалась патчить Windows XP


RumShun
17.09.2009, 04:32
16.09.2009
К удивлению специалистов по безопасности, компания Microsoft отказалась патчить недавно выявленную уязвимость TCP/IP в Windows XP и Windows 2000. Один из ведущих менеджеров по безопасности программ Microsoft Эдриан Стоун сказал, что этот фрагмент исходников слишком стар, имеет возраст от 12 до 15 лет, и разобраться в коде на этом уровне "просто нереально" [backporting that level of code is essentially not feasible]. Данная фраза была сказана в прямом эфире
_http://edge.technet.com/Media/MSRC-Monthly-Security-Bulletin-Webcast-September-2009/
ежемесячного вебкаста по безопасности (стенограмма
_http://blogs.technet.com/msrc/pages/monthly-security-bulletin-webcast-q-a-september-2009.aspx
), отвечая на вопросы слушателей.
Два бага в стеке TCP/IP были обнаружены 8 сентября.
_http://www.xakep.ru/post/45509/default.asp
Уязвимость затрагивает также Windows Vista, Windows Server 2003 и Windows Server 2008. Для трёх упомянутых систем вышел апдейт MS09-048
_http://www.microsoft.com/technet/security/Bulletin/MS03-010.mspx
, а вот к Windows 2000 и Windows XP патча можно не ждать. Для защиты от вредоносных TCP/IP-пакетов пользователям Windows XP рекомендовано воспользоваться функционалом встроенного файрвола.

Нужно напомнить, что Windows XP — самая популярная в мире ОС на сегодняшний день. По условиям пользовательского соглашения, Microsoft обязана выпускать апдейты безопасности для Windows XP вплоть до апреля 2014 г.

Отказ патчить найденную уязвимость для системы, которая находится на поддержке — довольно редкое явление. По словам Стоуна, последний раз Microsoft шла на такой шаг в марте 2003 года с Windows NT 4.0.
_http://www.xakep.ru/post/49479/default.asp

tux
17.09.2009, 10:04
О, кстати! Прекрасный пример преимущества проприетарных технологий - даже если знаешь, в чем баг, не очень то просто исправить. ;)
P.S. Закрывать уязвимость файрволом - не очень хорошее решение.
P.P.S. Кстати, баг с SMB на 7-й дозе так и не закрыли

X-3
17.09.2009, 10:42
Кто знает, насколько реально можно выиграть суд против Майкрософта за такую подлянку? Наверняка есть организации (достаточно крупные), способные подать иск.

tux
17.09.2009, 11:43
А как? Во-первых вы ОС от M$ не покупаете, а берете в аренду. Во-вторых, она идет с заблаговременным отказом от возмещения какого-либо вреда. Это все описано в "лицензионном соглашении", которое у нас принято не читать. ;) Т.е. пользователю остается в данном случае только отказаться от использования данного продукта или замена его на другой продукт этой же фирмы. Для корпоратива это означает 7-ю дозу.

elimS2
17.09.2009, 12:04
а ссылку на уязвимость можно в студию?)

Keltos
17.09.2009, 14:20
Кто знает, насколько реально можно выиграть суд против Майкрософта за такую подлянку? Наверняка есть организации (достаточно крупные), способные подать иск.
У майкрософт все схвачено

root_sashok
17.09.2009, 15:31
фрагмент исходников слишком стар, имеет возраст от 12 до 15 лет, и разобраться в коде на этом уровне "просто нереально"

Полная чушь... Не разобраться в том, что писали? Что до сих пор актуально?!

0ctave
17.09.2009, 15:33
Даже у них видать бывает спагетти-код=\

X-RayBlade
17.09.2009, 15:49
Полная чушь... Не разобраться в том, что писали? Что до сих пор актуально?!
не маленькая поправка:
То что копировали...

NightStorm™
17.09.2009, 17:48
Вот же мля, козлы . Я ХП любил(((

morty10
17.09.2009, 18:07
сейчас будут холливары по поводу мелко мягких и их ос..и в конце-то концов они выпустят заплатку.

0ctave
17.09.2009, 19:31
сейчас будут холливары по поводу мелко мягких и их ос..и в конце-то концов они выпустят заплатку.
http://linuxmafia.com/cabal/os-suck.html
гандоны!!!
Человеку с таким ником должно быть пох.

Diam0nd
18.09.2009, 01:06
мда это все наверное делается для того чтобы покупали висту)))

Dr1ver
18.09.2009, 01:36
мда это все наверное делается для того чтобы покупали висту)))
+1

-Эээ подскажите пожалуйста, а Windows XP нормальная OC?
-Видите ли, там есть уязвимость, про которую все знают... Купите Window 7